IPAHound: новый инструмент для анализа безопасности FreeIPA
В Linux-инфраструктурах на FreeIPA появился IPAHound, аналог BloodHound для доменов с Kerberos, LDAP, sudo, SSH и собственными правилами FreeIPA. Инструмент помогает увидеть не разрозненные настройки каталога, а реальные пути атаки от обычной учётной записи до контроллера, сервисов или административных прав.
Коллектор собирает данные через LDAP, анализирует доступные атрибуты и строит граф связей. IPAHound показывает членство в группах, доступ по SSH, возможности sudo, Kerberos-делегирование, правила HBAC, сертификаты, роли, разрешения и доверительные связи с AD-доменами.
IPAHound показывает цепочки из нескольких прав и настроек. Например, учётная запись может зайти на сервер по SSH, получить sudo-права, затем использовать ошибку в Kerberos-делегировании или выдаче сертификатов и выйти на более важный сервис. На графе такие связи видны сразу, без ручного разбора десятков правил.
#FreeIPA #Pentest #Cybersecurity
@SecLabNews